🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónDel riesgo del sistema al control
5 tareas · 45 min · Principiante
Un riesgo escrito como «el asistente podría filtrar datos» no sirve hasta que se enlaza con algo que se pueda hacer y comprobar: una categoría de amenaza, una subcategoría del marco, un control técnico, una evidencia y alguien que responda. En esta sala lees el registro de riesgos de Mochuelo, el asistente de reclamos de Cántaro Seguros, una aseguradora inventada, y lo auditas fila por fila: qué riesgos dicen estar resueltos sin poder demostrarlo, qué cita de subcategoría no corresponde y cuál no tiene dueño. Todo es lectura de documentos de ejemplo.
Objetivo de la sala
Un riesgo escrito como «el asistente podría filtrar datos» no sirve hasta que se enlaza con algo que se pueda hacer y comprobar: una categoría de amenaza, una subcategoría del marco, un control técnico, una evidencia y alguien que responda. En esta sala lees el registro de riesgos de Mochuelo, el asistente de reclamos de Cántaro Seguros, una aseguradora inventada, y lo auditas fila por fila: qué riesgos dicen estar resueltos sin poder demostrarlo, qué cita de subcategoría no corresponde y cuál no tiene dueño. Todo es lectura de documentos de ejemplo.Para un sistema con un modelo de lenguaje, el registro de riesgos reúne cuatro cosas en cada fila. La familia de la amenaza, con nombres de una lista pública como el OWASP Top 10 para aplicaciones con LLM (edición 2025: inyección de instrucciones, divulgación de información sensible, cadena de suministro, agencia excesiva, desinformación...). El riesgo de generativa que le corresponde en el perfil del NIST (NIST AI 600-1, de julio de 2024, que define doce riesgos propios o agravados por la IA generativa, entre ellos confabulación, privacidad de datos, seguridad de la información y configuración persona-IA). La subcategoría del marco que sostiene la actividad. Y un control técnico concreto con su evidencia y su responsable.
Una fila sin control concreto es una intención. Un control sin evidencia es una promesa. Y una evidencia sin responsable no se renueva.
Responde para continuar
¿Qué tiene que tener una fila del registro para que un auditor la dé por sustentada?
Ver pista de ayuda
Una cita de subcategoría y un estado son afirmaciones. El auditor pide algo que pueda abrir y alguien a quien preguntarle.
El registro de Mochuelo tiene seis riesgos. La columna de estado dice cuánto camino hay recorrido y la de evidencia dice qué documento lo prueba. Una combinación debe sonar alarma: un riesgo declarado «implementado» cuya evidencia es «ninguna».
Hay varias filas sin evidencia, pero solo una de ellas se declara terminada. Las otras admiten que están en plan o pendientes.
Responde para continuar
¿Qué riesgo está declarado como implementado y no cita ninguna evidencia?
Formato esperado: R-__
Ver pista de ayuda
Ejecuta `SELECT * FROM registro_riesgos WHERE evidencia = 'ninguna'` y mira la columna de estado de cada fila.
Citar una subcategoría es fácil; que diga lo que el control hace, no. El catálogo de la sala resume en palabras propias lo que dice cada subcategoría citada. Compara cada fila con él: si el riesgo trata de que el asistente afirme algo falso, la subcategoría debería hablar de validez y confiabilidad, no de otra cosa.
En una fila del registro la subcategoría citada trata de equidad y sesgo, mientras que el riesgo y el control hablan de respuestas inventadas. Es un error de mapeo: el control puede estar bien y la cita, mal puesta.
Responde para continuar
¿Qué riesgo del registro cita una subcategoría que no corresponde a su riesgo ni a su control?
Formato esperado: R-__
Ver pista de ayuda
Ejecuta `SELECT * FROM registro_riesgos` y `SELECT * FROM catalogo_subcategorias`, y compara el resumen de cada subcategoría con el riesgo de su fila.
Una fila puede estar bien mapeada y aun así no avanzar, porque nadie la tiene. R-06 dice que nadie puede saber si un incidente con Mochuelo llegó a asegurados, el control propuesto es registrar entrada, recuperación y llamadas a herramientas, y la fila no tiene evidencia, ni responsable, y está pendiente. Sin ese registro, la subcategoría de gestión de incidentes (MANAGE 4.3, procesos de seguimiento, respuesta y recuperación) no se puede cumplir, porque no habría con qué reconstruir lo ocurrido.
Un riesgo de este tipo avanza cuando alguien responde por él. Lo primero es dar nombre y fecha, no escribir otro informe.
Responde para continuar
Para R-06, sin dueño, sin evidencia y pendiente, ¿qué haces primero?
Ver pista de ayuda
El registro ya describe el riesgo y el control. Lo que falta es quién lo hace y para cuándo.
La columna del riesgo del perfil de IA generativa es una decisión de Cántaro, no una correspondencia oficial: el equipo enlazó cada riesgo propio con uno de los doce de NIST AI 600-1 para poder reportar con un vocabulario compartido. Es útil, pero se lee como lo que es: una elección del equipo que puede discutirse.
Busca la fila de la herramienta que puede cambiar la prioridad de un reclamo sin aprobación y lee qué riesgo del perfil le asignó el equipo.
Responde para continuar
¿Qué riesgo del perfil de IA generativa enlaza el registro con la herramienta abrir_caso?
Ver pista de ayuda
Ejecuta `SELECT * FROM registro_riesgos` y lee la columna del riesgo del perfil de IA generativa en la fila de abrir_caso.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.